はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07:13
米クラリティー法が上院立法カレンダーに掲載、本会議採決の見通し立たず
米仮想通貨市場構造法「クラリティー法」が上院立法カレンダーへの掲載に至った。ただし農業委員会案との統合作業が残っており、本会議採決には民主党7名の賛成確保が不可欠な状況だ。
06:35
米民主党議員、退職金口座の仮想通貨投資解禁に反対 労働省に規則撤回を要求
サンダース、ウォーレン両上院議員らは6月1日付書簡で、14.2兆ドルの401k退職金を仮想通貨などに開放するDOL規則案の撤回を要求。ボラティリティとトランプ家の利益相反を問題視している。
05:50
ETHがBTCをアウトパフォームする転換点、ストラテジーのビットコイン売却を契機に=大手銀分析
大手銀スタンダードチャータードのケンドリック氏が、ストラテジーのビットコイン売却を受け『ETH-BTC比率』の年末目標を0.040と予測。ステーキング収益を持つETH系トレジャリー企業の優位性も指摘。
05:00
マネーグラム、ステラ上で独自ステーブルコイン「MGUSD」を米国ローンチ
国際送金大手マネーグラムが2日、米ドル建てステーブルコイン「MGUSD」を米国市場で正式に立ち上げた。ストライプ傘下のブリッジが発行体を担い、ステラブロックチェーン上で発行。
06/02 火曜日
17:41
金融庁、金商法移行で海外無登録業者への執行強化を明示 仮想通貨の課徴金・差止命令が対象に
金融庁が3月31日の金融行政モニター意見交換会で仮想通貨規制の焦点を示した。金商法移行による海外無登録業者への課徴金・緊急差止命令の適用拡大と、ステーブルコイン規制の国際整合性の再検討が論点として挙がった。
17:05
ソラナ財団、フルオンチェーンの無期限先物取引への支援を表明
ソラナ財団が、フルオンチェーンでの無期限先物取引の構築チームへの支援を表明。全注文・決済をオンチェーンで完結させ、真の価格発見を実現する分散型デリバティブ市場の構築を目指す方針を示した。
16:21
【速報】マウントゴックス、約1万BTCのビットコインを新ウォレットに移動=Lookonchain
破綻した仮想通貨取引所マウントゴックスが6月2日、1万306BTC(約7.31億ドル)のビットコインを新規ウォレットへ送金。取引所向け送金は確認されておらず売却ではない可能性。弁済期限は2026年10月末に設定されており、残高動向が注目される。
14:05
パナソニックHD、ブロックチェーン基盤Tracephereでアクティアと協業
パナソニックHDが開発するブロックチェーン型トレーサビリティ基盤「Tracephere」の事業展開に向け、DX支援のアクティアと戦略的パートナーシップを締結。循環経済から製造・流通・エネルギーなど産業横断での社会実装を加速する。
13:55
スペースX、IPO目論見書を更新 即売却可能な「5%特別枠」と株式希薄化リスクを開示
スペースXが6月12日のナスダック上場に向けて、IPOの修正目論見書を提出した。従業員・経営陣の知人向け「5%特別枠」の設定とロックアップ免除や大規模新株発行による希薄化リスクを開示した。
13:20
ホワイトハット開発者、9年間凍結のイーサリアムを約3億円相当回収に成功
ホワイトハット開発者が、2016年の「HongCoin」ICOでコントラクトに9年間閉じ込められていたイーサリアムの回収に成功した。48名の投資家への返金が可能となった。
10:20
ビットコイン急落、ストラテジー社のBTC売却で市場心理が悪化|仮想NISHI
*本レポートは、クリプトアナリストである仮想NISHI(
10:05
テレグラム、仮想通貨TONの名称をGramに変更する提案を実施
TONのプロジェクトは、仮想通貨トンコインの名称をグラムに変更するためのコミュニティ投票を開始したと発表。この提案を行ったのは、最初にTONを開発したテレグラムである。
10:00
自民ブロックチェーン推進議連、片山財務相にオンチェーン金融の国家戦略提言
ブロックチェーン推進議員連盟が6月1日、片山財務相に2026年の提言を提出した。仮想通貨の申告分離課税やETFの制度化、レバレッジ規制の段階的引き上げ、オンチェーン金融の国家戦略化を要望。片山氏もレバレッジ2倍は低いとの認識を示した。
09:45
個人マイナーが家庭用マシンでビットコイン採掘に成功、670万分の1の確率で報酬獲得
仮想通貨ビットコインの個人マイナーが家庭用マイニングマシンを使い、BTCのブロック採掘に成功。670万分の1の確率を突破し、3,600万円相当のビットコインを獲得した。
09:36
ハウス・オブ・ドージ、パクソスと提携 ドージコイン取扱い150カ国超に拡大
ドージコイン財団の企業部門ハウス・オブ・ドージがパクソスとの提携を発表。PayPalやVenmoなど数億人規模のパクソスクライアント網経由でDOGEの取扱いを150カ国超に広げる。決済実用化戦略の一環。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧